思科第三学期第八章
cisco第三学期final_stu
1请参见图示。
网络公司设计师正在审查客户网络图。
图中所示的拓扑存在哪两项风险或问题?(选择两项。
)12防火墙路由器和ISP 之间的连接存在单一故障点。
如果用于将Cisco Call Manager 连接到网络的交换机发生故障,将导致整个IP 电话系统发生故障。
使用第 3 层交换机将数据中心服务器与IP 电话机相连会导致延时过大。
需要采用冗余方式将IP 电话机连接到交换机,以防止接入层形成故障点。
如果一台第 3 层交换机发生故障,Cisco Call Manager 将不可达。
2网络工程师正在客户现场。
解决网络中的技术问题后,工程师为支持人员提供培训课程。
以下哪项工作职能与此类网络工程师的活动最相符?4网络设计师客户经理售前工程师售后现场工程师3下列哪个值是IPv6 地址2001:DB80:0000:0000:0C41:3EFF:FE00:0000 的另一种表达方式?32001:DB8::C41:3EFF:FE:2001:DB80::C41:3EFF:FE00::2001:DB80::C41:3EFF:FE00:02001:DB80:0:0:0:C41:3EFF:FE::4请参见图示。
SW11 上已启用的所有接口的生成树角色是什么?3 备用备份指定根5某公司的帮助台员工不太熟悉VPN。
为了使帮助台能够支持远程工作人员进行安全的远程访问,网络设计师必须将以下哪两项功能或技术定为培训内容?(选择两项)35QoS 工作原理VLAN 配置隧道协议IPv6 和IPv4 双协议栈加密算法帧中继配置6可在无线网络中广播什么信息来帮助用户连接网络并使用无线服务?1SSIDWEP 密钥VLAN 参数WPA 加密密钥VPN 身份验证信息7需要将一个配置文件从TFTP 服务器加载到路由器的RAM 中。
管理员在完成此任务前应该了解什么信息?2 路由器的IP 地址和TFTP 服务器所用的操作系统TFTP 服务器的IP 地址服务器上的配置文件的名称路由器的IP 地址和NVRAM 中路由器配置文件的名称TFTP 服务器的IP 地址和路由器上的配置寄存器的值8配置帧中继时,是什么标识WAN 交换机的虚电路?4LMICPEPVCDLCI9在实施安全策略时,安全检查列表中应当包括下列哪两项操作?(选择两项)45禁用所有日志。
概率论和数理统计(第三学期)第8章参数估计
由契比雪夫不等式,有
P( S 2 ES2
n
n
)
DS
2
n
=
2 4
2 n 1 2
即 lim P( S 2 ES2 ) 0
n
n
n
(n 1)S 2
E
2
n n 1
ES2 2 n
故 lim P( S 2 2 ) 0
n
n
§8.3 参数的区间估计
定义
设是总体的未知参数,若 (1 1
6
S~2 1 1.20 0.162 0.85 0.162 0.30 0.162 6 0.45 0.162 0.82 0.162 0.12 0.162 1 1.042 0.692 0.142 0.612 0.982 0.282 6 1 2.99 6 0.498 2
n
p xi
1
p
1 xi
xi p i1
1
p
n
n xi
i1
i 1
n
令y xi,得: i 1 ln Lxi , p y ln p n yln1 p
由对数似然方程
d ln L y n y 0 dp p 1 p
解得
p
y n
1 n
n i 1
xi
x
因为这是惟一的解,所 以p的极大似然估计值为
二、顺序统计量法
定义
1
, 2
,
,
为总体
n
的一个样本,将它
们按大小次序排列,取 居中的一个数 (若n为偶
数时,则取居中两数的 平均值)记为~,称~为
样本中位数。
即
~
k
1
,
1 2
k
最新思科第二学期第八章答案
1.请参见图示。
从该图的输出中可以确定什么?该路由器需要执行递归查找才能转发目的地为192.168.2.213/24 的数据包。
这些网络的父路由已从路由表中删除。
到192.168.0.0/25 的路由将被分类为路由表中所列路由的超网路由。
所列出的所有路由都是网络路由2.请参见图示。
JAX 路由器正在处理目的地为主机128.107.0.5/16 的数据包。
在路由表中搜索匹配此数据包目的网络的静态路由之后,路由器下一步将做什么?搜索默认路由以转发此数据包丢弃此数据包,因为该静态路由没有送出接口执行递归查找以找出用于转发此数据包的送出接口请求邻居路由器告知128.107.0.0 网络的位置3.请参见图示。
当在Router1 上配置了图中的三个子网时,哪个父网络将自动包含到路由表中?172.16.0.0/16172.16.0.0/24172.16.0.0/30172.16.1.0/16172.16.1.0/244.路由表中显示以下条目:R 192.168.8.0/24 [120/2] via 192.168.4.1, 00:00:26, Serial0/0/1这是哪种类型的路由?1 级父路由1 级超网路由1 级最终网络路由2 级子路由2 级最终子路由5.请参见图示。
Router1 正在运行IOS 第12.2 版。
网络管理员需要做什么工作才能确保发往172.16.0.0/24 未知子路由的数据包不会被丢弃?使用ip default-network命令使用RIPv1 之类的有类路由协议启用OSPF 或ISIS 作为路由协议使用ip classless命令什么都不用做,默认会启用ip classless6.请参见图示。
路由器B 接收到目的地址为10.16.1.97 的数据包。
路由器B 将会做什么?丢弃数据包使用默认路由通过到10.16.1.0 的路由转发该数据包通过到10.16.1.64 的路由转发该数据包7.请参见图示。
思科第三学期期末考试答案
请参见图示。
所有中继链路工作正常,而且允许所有VLAN使用所有中继链路。
计算机5 ARP请求。
哪台或哪些设备会收到此消息?仅计算机4* 计算机3和RTR-A计算机4和RTR-A计算机1、计算机2、计算机4和RTR-A计算机1、计算机2、计算机3、计算机4和RTR-A所有计算机和路由器F列关于在接入点上启用开放式身份验证的陈述,哪一项是正确的? *不需要身份验证使用64位加密算法需要使用身份验证服务器需要共同商定的密码VL^N Flane Status Ports1ctefauft active FaOl Fa0/2 FaO/3. Fa0/4 10accounting FaO/5. FaCVG Fa0.7 Fa0/820marking actr/e FaO/5, FaO'10, Fa(V11FaO/12. FaO/U FaO/14 research Faons, FaO/16 FaOH7FaO/16. FaO/19. Fa0/201QQ management adve FaO/21, FaQ/22. FaO'23Fa0/24, GiOJ1, G iO/21002W-default act/unsup1003loken-ring-1 efault act/unsup1004■fddinet-ctefaijlt act/unsup1005act/unsup请参见图示。
该交换机用于让图中所示部门的成员实现连接,但不存在路由。
连接到应该能够与accounting VLAN 中的用户通信。
下列哪项更改可实现所需通信?将该用户连接到GiO/1。
*将该用户连接到FaO/6。
将该用户添加到本征VLAN将该用户添加到默认VLAN分层网络模型具有哪三项优点?(选择三项。
)Opti on 1,36带宽争用现象减少」物理布局范围减小网络的容错能力提高无需配线间」无需第三层功能管理和故障排除工作简化FaO/22 IF列关于新交换机默认配置的说法中哪三项正确?(选择三项。
思科三层交换机配置总结
思科交换机的基本配置命令学习CISCO交换机基本配置:Console端口连接用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname csico ;设置交换机的主机名switch(config)#enable secret csico1 ;设置特权加密口令switch(config)#enable password csico8 ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;虚拟终端允许登录switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6switch#exit ;返回命令交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config)#speed ? 查看speed命令的子命令switch(config)#speed 100 设置该端口速率为100mb/s (10/auto)switch(config)#duplex ? 查看duplex的子命令switch(config)#duplex full 设置该端口为全双工(auto/half)switch(config)#description TO_PC1 这是该端口描述为TO_PC1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为trunk模式(access模式)switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain vtpserver ;设置vtp域名相同switch(config)#vtp password ;设置发vtp密码switch(config)#vtp server ;设置vtp服务器模式switch(config)#vtp client ;设置vtp客户机模式交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP地址switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关switch(config)#ip domain-name 设置域名switch(config)#ip name-server 192.168.1.18 设置域名服务器switch(config)#mac-address-table? 查看mac-address-table的子命令switch(config)#mac-address-table aging-time 100 设置超时时间为100msswitch(config)#mac-address-table permanent 0000.0c01.bbcc f0/3 加入永久地址在f0/3端口switch(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7 加入静态地址目标端口f0/6源端口f0/7switch(config)#endswitch#show mac-address-table 查看整个MAC地址表switch#clear mac-address-table restricted static 清除限制性静态地址交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息switch#show int f0/0 status;查看指定端口状态switch#dir flash: ;查看闪存Cisco路由器配置命令大全网络 2010-06-26 06:43:44 阅读657 评论0 字号:大中小订阅 .(1)模式转换命令用户模式----特权模式,使用命令"enable"特权模式----全局配置模式,使用命令"config t"全局配置模式----接口模式,使用命令"interface+接口类型+接口号"全局配置模式----线控模式,使用命令"line+接口类型+接口号"注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置(2)配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址配置IP地址secondary+IP地址为接口配置第二个IP地址show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码配置明文密码ena sec +密码配置密文密码line vty 0 4/15 进入telnet接口password +密码配置telnet密码line aux 0 进入AUX接口password +密码配置密码line con 0 进入CON接口password +密码配置密码bandwidth+数字配置带宽no ip address 删除已配置的IP地址show startup config 查看NVRAM中的配置信息copy run-config atartup config 保存信息到NVRAMwrite 保存信息到NVRAMerase startup-config 清除NVRAM中的配置信息show ip interface brief 查看接口的谪要信息banner motd # +信息 + # 配置路由器或交换机的描素信息description+信息配置接口听描素信息vlan database 进入VLAN数据库模式vlan +vlan号+ 名称创建VLANswitchport access vlan +vlan号为VLAN为配接口interface vlan +vlan号进入VLAN接口模式ip add +ip地址为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名配置SW的VTP域名vtp +password +密码配置SW的密码switchport mode trunk 启用中继no vlan +vlan号删除VLANshow spamming-tree vlan +vlan号查看VLA怕生成树议2. 路由器配置命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路由表show protocols 显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器等信息router rip 激活RIP协议network +直连网段发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号配置接口为被动模式debug ip +协议动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号激活EIGRP路由协议network +网段+子网掩码发布直连网段show ip eigrp neighbors 查看邻居表show ip eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-IDencapsulation+封装格式更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能show user 查看SW的在线用户clear line +线路号清除线路3. 三层交换机配置命令配置一组二层端口configure terminal 进入配置状态nterface range {port-range} 进入组配置状态配置三层端口configure terminal 进入配置状态interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态no switchport 把物理端口变成三层口ip address ip_address subnet_mask 配置IP地址和掩码no shutdown 激活端口例:Switch(config)# interface gigabitethernet0/2Switch(config-if)# no switchportSwitch(config-if)# ip address 192.20.135.21 255.255.255.0Switch(config-if)# no shutdown配置VLANconfigure terminal 进入配置状态vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改。
思科员工内部培训资料《第三天(上)》
重复帧
单点帧
路由器 Y
网段 1 单点帧
交换机 B
网段 2
• 主机X发送一单点帧给路由器Y • 路由器Y的MAC地址还没有被交换机A和B学习到 • 路由器Y会收到同一帧的两个拷贝
© 1999, Cisco Systems, Inc.
UTStarcom—5-13
MAC地址表不稳定
服务器/主机 X 单点帧 交换机 A
Unr e gi s t e r e d mul t i c as t f l oodi ng: Enabl e d
De s c r i pt i on:
Dupl e x s e t t i ng: Hal f dupl e x
Bac k pr e s s ur e : Di s abl e d
Re c e i ve St at i s t i c s
Frame
Frame
© 1999, Cisco Systems, Inc.
Frame
UTStarcom—5-21
双工综述
半双工 (CSMA/CD) • 单向数据传送 • 冲突可能性高 • 用集线器连接
交换机 集线器
© 1999, Cisco Systems, Inc.
UTStarcom—5-22
双工综述
E0
E1
E2
E3
B
0260.8c01.3333
D
0260.8c01.4444
• 主机D发送广播帧或多点帧 • 广播帧或多点帧泛洪到除源端口外的所有端口
© 1999, Cisco Systems, Inc.
UTStarcom—5-7
冗余网络拓扑
服务器/主机 X
路由器 Y
思科第三学期第四章试题及答案
思科第三学期第四章试题及答案下列关于实施vtp的说法中哪两项正确?(选择两项。
)交换机必须通过中继链路来连接。
vtp域名区分大小写。
透明模式下的交换机不能配置新vlan。
必须使用vtp口令且区分大小写。
采用vtp的交换机必须具备相同的交换机名称。
2vtp以客户端模式工作具有哪两项特点?(选择两项。
)无法添加vlan可以嵌入在本地有效率的vlan无论vlan信息如何,将广播从所有端口转发出去只能传递vlan管理信息而无法接受更改可向同一vtp域中的其它交换机转发vlan信息3会对s2产生什么后果?s2可以自动切换至vtp透明化模式。
s2会将所有vlan从vlan数据库中删除,直到重新接好电缆为止。
s2可以留存未知的最新修改版本的vlan,但如果它再次读取,就可以遗失这些vlan。
当电缆再次剪线时,s2可以自动向172.17.99.11传送一个vtp通告命令。
请参见图示。
交换机s1处于vtp服务器模式。
交换机s2和s3处于客户端模式。
管理员意外断开了s2的f0/1接口4换机sw3被配置为vtp透明模式。
哪台或哪些交换机会收到vtp更新并根据更新来同步vlan配置?所有交换机均会收到更新并同步vlan信息。
仅交换机sw2会收到更新并同步vlan信息。
仅交换机sw3和sw4可以接到更新并同步vlan信息。
sw3和sw4会收到更新,但仅交换机sw4会同步vlan信息。
恳请参看图示。
vtp域内的所有交换机均就是代莱。
交换机sw1被布局为vtp服务器,交换机sw2和sw4被布局为vt5恳请参看图示。
图中右图的交换机通过同一个vtp管理域内的中继链路相连。
每台交换机贴有其vtp模式。
向switch3迎vlan。
此vlan未出现在其它交换机中。
此问题的原因是什么?无法在处于透明模式的交换机上创建vlan。
透明模式中的交换机不会转发vtp通告。
在透明化模式交换机上建立的vlan不能涵盖在vtp通告中。
服务器模式交换机既不会侦听透明模式交换机发出的vtp消息,也不会向其转发vtp消息。
思科实验手册
第五章..........................默认网关
第六章..........................单臂路由
第七章..........................时间配置
第八章..........................端口汇聚
第九章..........................EIGRP
Switch(Config-if-range)Exit
/*经过这一步后,各VLAN会起来*/
第六步:在VLAN3和4中设定DHCP服务器地址
/*VLAN 2中不须指定DHCP服务器地址*/
Switch(Config)Int Vlan 3
Switch(Config-vlan)Ip Helper-address 192.168.2.10
在shown 前面加上do 可以在任意视下使用
telnet和ssh远程配置
---------
telnet远程
en
conf t
enable secret xxx(设置密码)
{username long pass long}
line vty 0 4
password xxx
login/login local
int tunnel 0
ipv6 add 2001:10::1/64
tunnel source 10.1.1.1
tunnel destination 10.1.1.2
tunnel mode ipv6ip (tunnel 模式)
ipv6 rip xxx enable (启动IPV6的RIP并指定名称)
service dhcp (启用DHCP)
思科第3学期第9章答案
哪个IOS12.4软件包集成所有路由协议的完整功能(包括语音、安全和VPN功能)?高级安全性高级IP服务高级企业服务服务提供商服务答案说明最高分值Option3correctnessofresponse20pointsforanyotheroption在IOS映像名称c1900-universalk9-mz.SPA.152-3.T.bin中,主版本号是什么?厂23215521900该IOS版本提供所有CiscoIOS软件功能集。
该IOS版本按照某些国家/地区要求,删除了所有强密码功能。
答案说明最高分值correctnessofresponse Option42下列哪种说法描述了IOS15.0扩展维护版本和标准维护版本之间的区别?它们包含两个并行系列。
扩展维护版本能够及时提供新的IOS功能。
标准维护版本交付IOS功能的速度快于扩展维护版本。
在提供扩展之前,新的标准维护版本将与最新的扩展维护版本保持同步答案说明最高分值Option3correctnessofresponse2路由器启动后,默认情况下将从何处开始搜索有效的IOS映像来加载?RAMROM5闪存NVRAM网络工程师正在升级2900系列ISR的CiscoIOS映像。
该工程师可以使用什么命令来检验总闪存大小以及当前可用的闪存大小?J showflashO:答案说明最高分值correctnessofresponse Option32showversion-J showinterfaces-J showstartup-config答案说明最高分值correctnessofresponse Option12网络公司的客户需要为经常出差的员工提供VPN 连接。
为支持VPN 服务器,必须将客户的路由器升级到带有高级IP 服务功能集的新版本CiscoIOS 软件。
现场工程师在将新IOS 复制到路由器之前应该进行什么操作?设置路由器,使其在下次启动时支持从TFTP 服务器加载新的IOS 映像文件。
思科第三学期期末答案(final)
1如果共享内存缓冲区和端口内存缓冲区已满,以太网交换机会如何处理流量?交换机会在NVRAM 中分配更多缓冲区。
交换机会对帧进行碎片整理,然后将其存储到NVRAM 中。
交换机会将数据包路由到目的端口。
交换机会丢弃流量。
2请参见图示。
图中的交换机被配置为使用VTP。
下列哪两种说法正确描述了这些交换机的工作情况?(选择两项。
)可向Switch1 添加新的VLAN,该信息只会被添加到Switch2。
可从Switch2 删除现有的VLAN,该VLAN 也会被从Switch1 和Switch4 删除。
可向Switch4 添加新的VLAN,该信息会被添加到Switch1、Switch2 和Switch3。
可向Switch1 添加新的VLAN,该信息会被添加到Switch2 和Switch4。
可向Switch3 添加新的VLAN,该信息会被添加到Switch1、Switch2 和Switch4。
可从Switch4 删除现有的VLAN,该VLAN 也会被从Switch1 和Switch2 删除。
3请参见图示。
网络中的所有设备均通过中继链路互连,且在所有三台交换机上启用了VTP 修剪。
交换机SW3 上的哪些修剪?VLAN 10 和VLAN 20VLAN 1、VLAN 10 和VLAN 20VLAN 1 以及VLAN 1002 至1005VLAN 1、VLAN 10、VLAN 20 以及VLAN 1002 至10054可采用哪两种方法删除交换机的MAC 地址表中的条目?(选择两项。
)关闭交换机电源并再次打开以清除所有动态获知的地址。
可采用clear switching-tables命令删除静态配置的条目。
可采用clear mac-address-table命令删除静态配置和动态配置的条目。
可采用erase flash命令删除静态配置的所有条目。
在交换机端口不活动达300 分钟后,地址表中静态配置的MAC 地址会被自动删除。
2024年Cisco交换机培训教程(目录版)
Cisco交换机培训教程(目录版)Cisco交换机培训教程引言:随着网络技术的不断发展,交换机作为网络设备的核心组件之一,扮演着至关重要的角色。
Cisco作为全球领先的网络安全解决方案提供商,其交换机产品在市场上具有广泛的应用。
本教程旨在为读者提供关于Cisco交换机的基本知识和操作技巧,帮助读者更好地理解和应用Cisco交换机。
第一章:Cisco交换机简介1.1交换机的基本概念交换机是一种网络设备,用于在局域网(LAN)中连接多个网络设备,如计算机、打印机等。
其主要功能是根据MAC地质,将数据包从一个端口转发到另一个端口,实现设备之间的通信。
1.2Cisco交换机系列Cisco提供了多种交换机系列,包括CiscoCatalyst系列、CiscoNexus系列等。
每个系列都有其独特的特点和适用场景。
本教程将主要介绍CiscoCatalyst系列交换机。
第二章:Cisco交换机的安装和配置2.1交换机的安装在安装Cisco交换机之前,需要准备好相应的设备,包括交换机、网线、电源线等。
安装过程包括将交换机放置在机架上,连接电源线和网线,然后进行开机启动。
2.2交换机的配置交换机的配置可以通过命令行接口(CLI)进行。
需要通过串口或网络连接到交换机,然后输入用户名和密码进行登录。
在CLI 中,可以执行各种命令进行交换机的配置,包括配置端口、VLAN、路由等。
第三章:Cisco交换机的管理3.1SNMP管理简单网络管理协议(SNMP)是一种用于网络设备管理的标准协议。
通过SNMP,可以远程监控和管理交换机,包括获取设备信息、配置参数、性能指标等。
3.2CLI管理CLI是交换机配置和管理的主要方式。
通过CLI,可以执行各种命令进行交换机的配置和管理。
熟练掌握CLI命令是进行交换机管理的基础。
3.3Web管理除了CLI,Cisco交换机还支持通过Web界面进行管理。
通过Web界面,可以直观地查看和配置交换机的各种参数,方便用户进行操作。
思科网络实验室路由、交换实验指南
4.从传统的公司网络架构迁移到完全融合网络后,很可能产生什么影响? 可将本地模拟电话服务完全外包给收费更低的提供商。 以太网 VLAN 结构会简化。 会形成共享的基础架构,因此只需管理一个网络。 QoS 问题会大大减轻。 语音数据流和视频数据流争夺带宽的问题会减轻。
11.网络管理员选择的交换机将在网络核心层工作。为了实现最佳网络性能和可靠性,该 交换机应该支持哪三项功能?(选择三项。) 端口安全 安全策略 万兆以太网 服务质量 (QoS) 热插拔硬件 以太网供电 (PoE)
12.推荐同时在核心层和分布层采用哪种分层设计特征以在发生路由故障时保护网络? PoE 冗余 聚合 访问列表
5.应该在分层网络的哪一层或哪几层实现链路聚合? 仅核心层 分布层和核心层 接入层和分布层 接入层、分布层和核心层
6.下列哪种说法正确描述了模块化交换机? 外形纤细 允许通过冗余背板进行交换机互连 物理特性固定
1
文档来源为:从网络收集整理.word 版本可编辑.欢迎下载支持.
特性灵活多变 7.下列哪项功能可在交换网络中通过合并多个交换机端口来支持更高的吞吐量?
20. 请参见图示。图中将 SW3 连接到 SW1 和 Sw2 表现了分层网络设计的什么特征? 可扩展性 安全性 冗余 易于维护性
第二章
1 下列有关在交换机上发出的 banner login "Authorized personnel Only" 命令的说法中哪 项正确? 该命令应在特权执行模式下输入。 该命令会导致用户登录前显示 Authorized personnel Only 消息。 该命令会生成并显示错误消息 % Ambiguous command: "banner motd" ”。 将该命令输入交换机后,屏幕上会显示 End with the character “%” 消息。 2 哪种命令行界面 (CLI) 模式允许用户配置诸如主机名和口令等交换机参数? 用户执行模式 特权执行模式 全局配置模式 接口配置模式
思科第三学期第三章试题及答案
思科第三学期第三章试题及答案work Information Technology Company.2020YEAR1请参见图示。
主机 B 与主机 D 处于同一个 VLAN 中,但它们无法相互通信。
此问题最可能的原因是什么?交换机之间的链路处于工作状态,但未配置为中继链路。
VLAN 过滤不允许 VLAN 3 进入交换机之间的中继链路。
路由器未正确配置,无法在 VLAN 间路由流量。
主机 D 不具有属于 VLAN 3 地址空间的正确地址。
2命令switchport mode dynamic desirable有什么效果?必须将相连的远程接口配置为主动动态协商,设备才能协商中继链路。
本征 VLAN 必须是默认 VLAN,DTP 才能协商中继链路。
相连的设备会动态确定必须通过该链路传输多个 VLAN 的数据的时机并根据需要打开中继链路。
如果为相连的远程设备配置了switchport mode dynamic auto或switchport mode trunk命令,则来自多个3下列哪两种说法正确描述了 VLAN 的优点(选择两项。
)VLAN 通过调节流量控制和窗口大小来提升网络性能。
VLAN 使交换机可通过 VLAN ID 过滤将数据包路由到远程网络。
VLAN 通过减少交换机上所需的物理端口数量来降低网络开销。
VLAN 通过识别有权访问敏感数据和应用程序的用户来提升网络安全性。
VLAN 将网络划分为较小的逻辑网络,这降低了网络对广播风暴的敏感性。
4请参见图示。
网络管理员刚将 VLAN 50 添加到 Switch1 和 Switch2,并在子网 10.1.50.0/24 范围内为主机分配了属于 V 机 A 可与主机 B 通信,但无法与主机 C 或主机 D 通信。
此问题最可能的原因是什么?本征 VLAN 不匹配。
交换机 Switch1 和 Switch2 之间的链路处于工作状态,但未配置为中继链路。
路由器未正确配置,无法进行 VLAN 间路由。
思科Cisco IP Conference Phone 7832快速入门说明书
2017 年 3 月
Cisco IP Conference Phone 7832
呼叫静音
1. 按静音。Fra bibliotek2. 再次按静音则会关闭静音功能。
收听语音留言
按留言并根据语音提示操作。
前转所有呼叫
1. 按前转。 2. 拨打要前转至的号码,或按留言。 3. 返回时,按清除前转。
调节通话音量
使用电话时,按音量 音量。
Cisco 和 Cisco 徽标是 Cisco Systems, Inc. 和/或其附属公司在 美国和其他国家/地区的商标。要查看思科商标的列表,请访问此 URL:/go/trademarks。文中提及的第三方商标均属 于其各自所有者。“合作伙伴”一词的使用并不意味着思科和任何其他公 司之间存在合作伙伴关系。(1110R)
2017 年 3 月
您的电话
1 静音条 2 LED 条 3 软键按键 4 导航条和选择按键 5 音量键
版权所有 © 2017 年 Cisco Systems, Inc. 保留所有权利。
Cisco IP Conference Phone 7832
快速入门
LED 状态
LED 条亮起以显示相关状态:
xx 绿色,稳定—活动呼叫 xx 绿色,闪烁—来电 xx 绿色,脉冲—保留呼叫 xx 红色,稳定—静音呼叫
呼叫
输入号码,然后按呼叫。
应答呼叫
按应答。
保留呼叫
1. 按保留。 2. 要恢复保留的呼叫,请按恢复。
查看最近通话
按最近通话或向上导航按键。
查看收藏夹
按收藏夹或向下导航按键,以查看您的快速拨号号码。
将其他人添加到呼叫
1. 从活动呼叫中,按会议。 2. 输入号码。 3. 按会议。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1 如果将关键字established 附加到扩展ACL 的某一行,则下列那一项将决定是否在该行指定的源地址和目的地址之间发送数据包?是否启用CHAP 身份验证MD5 加密算法是否生效是否成功完成TCP 三次握手ACL 中是否特别地允许HTML 数据包2 若要尽量缓解外界的ICMP DoS 攻击,同时又不影响从内部发往外部的连通性测试,管理员最好采取什么措施?创建一个访问列表,以仅允许来自外部的应答和“目的地不可达”数据包。
创建一个访问列表,以拒绝来自外部的所有TCP 流量。
仅允许来自已知外部源的TCP 流量。
创建一个行尾带有established 关键字的访问列表。
3请参见图示。
公司针对图中网络的策略有下列指导原则:1) 网络192.168.3.0/24 中的所有主机(除主机192.168.3.77 外)应能访问网络192.168.2.0/24。
2) 网络192.168.3.0/24 中的所有主机应能访问网络192.168.1.0/24。
3) 从网络192.168.3.0 发出的其它所有流量应被拒绝。
哪组ACL 语句在应用到路由器R2 的Fa0/0 接口的入站方向后可符合此要求?access-list 101 deny ip any anyaccess-list 101 deny ip 192.168.3.77 0.0.0.0 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 access-list 101 deny ip 192.168.3.77 0.0.0.0 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255access-list 101 deny ip 192.168.3.77 0.0.0.0 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 access-list 101 deny ip 192.168.3.77 0.0.0.0 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255 access-list 101 permit ip any anyaccess-list 101 deny ip 192.168.3.77 0.0.0.0 192.168.2.0 0.0.0.255 access-list 101 permit ip 192.168.3.0 0.0.0.255 192.168.0.0 0.0.255.2554 网络管理员在路由器RTB 上输入以下命令。
RTB(config)# access-list 4 deny 192.168.20.16 0.0.0.15RTB(config)# access-list 4 permit anyRTB(config)# interface serial 0/0/0RTB(config-if)# ip access-group 4 in哪些地址被禁止进入RTB?192.168.20.17 到192.168.20.31192.168.20.16 到192.168.20.31192.168.20.16 到192.168.20.32192.168.20.17 到192.168.20.325请参见图示。
网络管理员需要将命令deny ip 10.0.0.0 0.255.255.255 any log 添加到R3 中。
添加完该命令后,管理员使用show access-list 命令检验变化情况。
新条目的序列号是多少?10,而且其它所有条目都转换成下一个序列号50606请参见图示。
网络管理员需要配置一个访问列表,以仅允许IP 地址为192.168.10.25/24 的管理主机以远程方式访问和配置路由器RTA。
所有vty 口令和使能口令均已在路由器上配置。
使用哪组命令可完成此任务?Router(config)# access-list 101 permit tcp any 192.168.10.25 0.0.0.0 eq telnetRouter(config)# access-list 101 deny ip any anyRouter(config)# int s0/0Router(config-if)# ip access-group 101 inRouter(config-if)# int fa0/0Router(config-if)#ip access-group 101 inRouter(config)# access-list 10 permit 192.168.10.25 eq telnetRouter(config)# access-list 10 deny anyRouter(config)# line vty 0 4Router(config-line)#access-group 10 inRouter(config)# access-list 86 permit host 192.168.10.25Router(config)# line vty 0 4Router(config-line)# access-class 86 inRouter(config)# access-list 125 permit tcp 192.168.10.25 any eq telnet Router(config)# access-list 125 deny ip any anyRouter(config)# int s0/0Router(config-if)# ip access-group 125 in7 ACL 主要用于过滤流量。
ACL 有哪两项额外用途?(选择两项。
)指定身份验证的源地址指定NAT 的内部主机确定QoS 通信重新组织进入VLAN 的流量过滤VTP 数据包8 ACL 日志会生成什么类型的syslog 消息?网络不稳定警告信息性严重问题9 访问控制列表在企业网络中的可能用途是下列哪两项?(选择两项。
)控制调试输出降低路由器上的处理负载允许通过路由器过滤第2 层流量控制虚拟终端对路由器的访问控制路由器接口的物理状态10请参见图示。
管理员注意到从ISP 处进入网络的流量大幅增加。
管理员清除了计数器。
几分钟之后,管理员又检查access-list 表。
从图中的输出可得出什么结论?少量HTTP 流量表明web 服务器未正确配置。
较高的POP3 流量(与SMTP 流量相比)表明企业中POP3 电子邮件客户端的数量比SMTP 客户端数量多。
大量ICMP 流量在接口处被拒绝,这是受到DoS 攻击的迹象。
较高的电子邮件流量(与web 流量相比)表明攻击目标主要是电子邮件服务器。
11请参见图示。
公司网络管理员希望将路由器RTA 配置为允许业务合作伙伴(合作伙伴A)访问内部网络的web 服务器。
该web 服务器分配有一个私有IP 地址,且路由器上为公共IP 地址配置了静态NA T。
最后,管理员添加了ACL。
然而,合作伙伴A 访问该web 服务器时被拒绝。
此问题的原因是什么?ACL 中应指定端口80。
必须将服务器的公共IP 地址209.165.201.5 指定为目的地。
应该将ACL 应用于s0/0 出站接口。
必须在ACL 中将源地址指定为198.133.219.0 255.255.255.0。
12 安全管理员希望保障企业中所有路由器vty 线路上所进行的口令交换的安全。
可采用什么选项来确保口令在通过公共网络时不以明文方式传输?使用Telnet 和身份验证服务器确保有效的身份验证。
在路由器接口上应用访问列表,以仅允许获得授权的计算机访问。
在vty 线路上应用访问列表,以仅允许获得授权的计算机访问。
在vty 线路上仅使用安全外壳(SSH)。
13 哪个ACL 可允许主机10.220.158.10 访问web 服务器192.168.3.244?access-list 101 permit tcp host 10.220.158.10 eq 80 host 192.168.3.224access-list 101 permit tcp 10.220.158.10 0.0.0.0 host 192.168.3.224 0.0.0.0 eq 80access-list 101 permit host 10.220.158.10 0.0.0.0 host 192.168.3.224 0.0.0.0 eq 80access-list 101 permit tcp 10.220.158.10 0.0.0.0 host 192.168.3.224 eq 8014请参见图示。
公司的新安全策略允许来自工程部LAN 的所有IP 流量访问Internet,但对于来自营销部LAN 的流量,则只允许其中的web 流量访问Internet。
为实施新的安全策略,可在营销部路由器的Serial 0/1 接口的出站方向上应用哪一ACL?access-list 197 permit ip 192.0.2.0 0.0.0.255 anyaccess-list 197 permit ip 198.18.112.0 0.0.0.255 any eq wwwaccess-list 165 permit ip 192.0.2.0 0.0.0.255 anyaccess-list 165 permit tcp 198.18.112.0 0.0.0.255 any eq wwwaccess-list 165 permit ip any anyaccess-list 137 permit ip 192.0.2.0 0.0.0.255 anyaccess-list 137 permit tcp 198.18.112.0 0.0.0.255 any eq wwwaccess-list 89 permit 192.0.2.0 0.0.0.255 anyaccess-list 89 permit tcp 198.18.112.0 0.0.0.255 any eq www15 什么通配符掩码可与子网192.16.5.32 /27 的主机范围相匹配?0.0.0.320.0.0.630.0.63.2550.0.0.3116请参见图示。